該插件具有以下幾點特徵:
1.在QQ2006賀歲版(或者QQGame軟件)安裝其間沒有任何明顯提示!不經用户同意即暗中安裝(通常默認路徑是:C:Program FilesTENCENtadPlus文件夾),更可惡的是,就算你將QQ安裝在其他文件夾,AdPlus文件夾仍然被安裝在C:Program FilesTENCENT下,讓你無法察覺。其內含5個文件:主程序:,數據文件:,相關dll:,,守護dll:)!同時在刪除QQ後,該文件夾中的文件並不同步刪除~!!
2.插件安裝後,每次一旦運行騰迅相關軟件,它就跟着偷偷在後台執行並在註冊表中強行添加了開機自動運行的程序,沒有任何提示!,其運行後的作用是:當用户有複製搜索關鍵字詞欲進行搜索的行為時,自動連接到SOSO主頁.簡直蠻橫無理!;
3.其一旦安裝後用普通方式將無法刪除!因為插件的運行包含了守護進程,守護進程的作用是監視主程序是否在運行,一旦主程序被意外結束守護進程會自動重新運行它! 因此除非把守護進程也結束。其智能程度絕對不亞於當前流行的木馬病毒。
註冊表中被強行添加了鍵值